读书笔记
1.堆栈
栈stack:是硬件,主要作用表现为一种数据结构,是只能在一端插入和删除数据的特殊线性表。
允许**插入和删除**的一端称为**栈顶**,另一端为**栈底**。
按照**后进先出**的原则存储数据。
栈中元素个数为零时称为空栈。插入称为进栈push。删除为出栈pop。
栈也被称为先进后出表。
在计算机系统中,栈是一个动态内存区域。
栈保存了一个函数调用时所需要的维护信息(堆栈帧):
1)函数的返回地址和参数,
2)临时变量:包括函数的非静态局部变量及编译器自动生成的其他临时变量。
堆(heap):是一种动态存储结构,实际上就是数据段中的自由存储区,常常用于存储、分配动态数据。堆的分配与没有顺序问题。
堆和栈在使用时“生长”方向相反,栈向低地址方向“生长”,堆向高地址方向“生长”。
案例:在不传参的情况下,在print()函数中打印出main()函数中arr数组中的各个元素。
//使用栈来解决
/** push(保存上一个函数的栈底)
* esp(栈顶指针,上一个函数的栈底)
* ebp(ebp的值为上一个函数的esp的值)
*
* push ebp; 移动esp,将ebp的内容压栈,接着是函数中临时变量的压栈操作
* mov ebp,esp; 保存当前栈顶指针的值
*/
#include<stdio.h>
void print()
{
/**
* 1)push操作先移动栈顶指针,之后将信息入栈
* 2)esp为堆栈指针,栈顶由esp寄存器定位。压栈的操作使栈顶的地址减小,弹出的操作使栈顶地址增大
* 3)ebp是32位的bp,是基址指针。bp为基指针寄存器,用它可直接存取堆栈中的数据,它在调用函数时保存
* esp,以便函数结束时可以正确返回。
* 4)默认的函数内部变量的压栈操作为:从上到下,从左到右,采用4字节对齐。数组压栈方法略有不同,
* 即从最后一个元素开始,直到起始元素为止,即采用从右向左的方法压栈。
*/
//获取main函数的栈底,取出数组中的每个元素
unsigned int _ebp;
__asm{
mov _ebp,ebp
}
int *p = (int*)(*(int*)_ebp-4-4-4-7*4); //压栈操作4字节对齐
for(int i = 0; i<7; i++)
printf("%d\t",p[i]);
}
int main()
{
int a = 1; //-4
int b = 2; //-4
char c = 'c'; //-4
int arr[] = {11,12,13,14,15,16,17}; //-7*4
print();
return 0; //F9 F5 右击Go to Disassembly看汇编代码
}
上面代码的实现方法:
在print()函数中定义了一个_ebp无符号整形变量,通过VC++6.0内嵌汇编把ebp的值保存到_ebp中,按照上面的分析,可以将在函数print()中通过这条内嵌汇编语句得到的ebp看成一个指针,指针存放的单元就是print()函数的上一个函数的栈底,即main()函数的栈底。
通过(int*)_ebp将_ebp转换为一个整型指针,然后通过*(*int)_ebp即可地道main()函数的栈底地址。
由于栈的压栈操作是从上到下,从右到左(数组)。通过int *p = (int*)(*(int*)_ebp-4-4-4-7*4);得到数组元素的首地址。接下来,就可通过数组首地址就可以取出数组中的每个元素了。